CyanogenMod 將整合 NSA 開發的 SELinux,這具體有什麼用?

時間 2021-06-01 19:15:54

1樓:rookiepeng

我業餘時稍微折騰一下 Linux,關於 SELinux 稍微有點了解,主要是這玩意許可權弄起來太麻煩(我是菜鳥)。

首先,SELinux 是 Linux 發行版 Fedora 的預設配置,現在安裝 Fedora 後,SELinux 是預設安裝並啟動的。說說 SELinux 麻煩在哪,SELinux 給系統裡所有的檔案都設定了訪問策略,比如某些檔案只能由特定的程式或者使用者組進行訪問,其他的程式訪問一律阻止。

舉個例子,有一次我把 Fedora 裡 /var/log 裡面的檔案都刪了,然後發現有些程式執行出錯,於是我就從另外乙個系統裡把 /var/log 拷回來,並且許可權都改過來了,但是程式還是不能正常訪問,最後發現是複製回來的檔案的檔案型別標籤不對,訪問全被 SELinux 給阻止掉了。

還有一次,安裝完 Linux 版的 Matlab,但是無法啟動,一執行程式 SELinux 就報警,說 Matlab 裡的庫檔案無權執行,最後火了就把 SELinux 給關了。

SELinux 確實是提公升系統安全的,不過如果策略沒有配置好,會給使用者造成非常多的麻煩。

數列 n 4 10,將n 0 3 6 12 代入,可相當準確地給出各顆大行星與太陽的實際距離

NCC 73811 首先海王星和冥王星的結果偏差就挺大,海王星的計算值是38.8AU,實測值是30.06AU,冥王星差的就更大了,計算值是77.2AU,實測值是39.44AU。不過考慮到冥王星已經被踢出去了,而柯伊伯帶裡可能還存在著軌道半徑在77.2AU左右的大天體,所以提丟斯波德定則還是稍微 正確...

為什麼都是把GPU整合在CPU裡,而不是將CPU整合在GPU裡?

含辛 假設換腦手術成為現實,那是把腦袋整合到身體上,還是把身體整合到腦袋上?有區別嗎?當然我們習慣上會說CPU整合GPU,而不會反過來,是因為兩者存在主次關係,CPU為主,GPU為次。因為GPU能幹的,CPU也能幹,反過來則不行。 齊河一家 剛看到這個問題時,又自行腦補了幾個類似問題記憶體為什麼不整...

有什麼好的方法將日語從N2過渡到N1?

日本語教師 大東 質問 方 別 日本語 全般的 知識 聞能力試験 問題 気 質問私 一応受験生 皆 教師例 橋渡 在校生 皆 會社 務 方 n 學習何十時間 授業人 例 基礎知識 足本格的 n 授業 受 構 方 多 授業 受 教科書 知識 洗 整理時間 金 餘裕演習 単語 文法 読解 順番 少 說明...